FreeBSD:Gitlab -- 複数の脆弱性 (b299417a-5725-11ec-a587-001b217b3468)

high Nessus プラグイン ID 156031

Language:

概要

リモートのFreeBSDホストに1つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートホストにインストールされている FreeBSD のバージョンは、テスト済みバージョンより前です。したがって、b299417a-5725-11ec-a587-001b217b3468のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- GitLab CE/EE API の不適切なアクセスコントロールにより、9.4から 14.3.6より前のすべてのバージョン、14.4から 14.4.4より前のすべてのバージョン、14.5 から 14.5.2より前のすべてのバージョンに影響を与え、マージリクエストの作成者がプロジェクトのアクセス権が取り消された後でもマージリクエストを承認することが可能です。(CVE-2021-39945)

- GitLab CE/EE で、12.6から 14.3.6より前のすべてのバージョン、14.4 から 14.4.4より前のすべてのバージョン、14.5 から 14.5.2より前のすべてのバージョンに影響する問題が発見されました。GitLab は、Swagger UI 機能による HTML インジェクションに対して脆弱でした。(CVE-2021-39910)

- GitLab CE/EE の GraphQL API の不適切なアクセスコントロールにより、13.0 から 14.3.6より前のすべてバージョン、14.4 から 14.4.4より前のすべてのバージョン、14.5 から 14.5.2より前のすべてのバージョンに影響を与え、攻撃者が任意のプロジェクトのプロジェクトアクセストークンの名前を見ることが可能です。(CVE-2021-39915)

- External Status Check 機能のアクセスコントロールチェックの欠如により、認証されたユーザーが、14.1から 14.3.6より前、14.4 から 14.4.4より前のすべてのバージョン、14.5 から 14.5.2より前のすべてのバージョンの GitLab EE の External Status Check の構成を取得する可能性がありました。(CVE-2021-39916)

- GitLab CE/EE で、12.9から 14.3.6より前のすべてのバージョン、14.4 から 14.4.4より前のすべてのバージョン、14.5 から 14.5.2より前のすべてのバージョンに影響する問題が発見されました。クイックアクション機能に関連する正規表現が、DOS 攻撃を引き起こす可能性がある壊滅的なバックトラックの影響を受けやすい状態でした。(CVE-2021-39917)

Nessus はこの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?7d8f7e78

http://www.nessus.org/u?56c1d2cc

プラグインの詳細

深刻度: High

ID: 156031

ファイル名: freebsd_pkg_b299417a572511eca587001b217b3468.nasl

バージョン: 1.5

タイプ: local

公開日: 2021/12/13

更新日: 2023/11/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 6.5

現状値: 4.8

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS スコアのソース: CVE-2021-39937

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:gitlab-ce, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2021/12/7

脆弱性公開日: 2021/12/7

参照情報

CVE: CVE-2021-39910, CVE-2021-39915, CVE-2021-39916, CVE-2021-39917, CVE-2021-39918, CVE-2021-39919, CVE-2021-39930, CVE-2021-39931, CVE-2021-39932, CVE-2021-39933, CVE-2021-39934, CVE-2021-39935, CVE-2021-39936, CVE-2021-39937, CVE-2021-39938, CVE-2021-39940, CVE-2021-39941, CVE-2021-39944, CVE-2021-39945